苹果的“QuickTime for Windows Vista”媒体播放软件现在支持ASLR(地址空间布局随机化)功能。
ASLR是Windows Vista采用的一种安全技术,能够随机安排关键数据区域的位置,防止恶意软件作者预测攻击目标的地址。除了ASLR之外,“QuickTime for Windows”还进行栈缓存安全检查(Visual Studio 2005软件的/GS选项),支持Windows Vista的硬件NX功能。
安全研究人员对苹果的这一举措表示欢迎。一位编写多个利用QuickTime安全漏洞代码的黑客Dino Dai Zovi说,这是一个巨大的变化。苹果比其它软件厂商有更多的办法做这种事情。苹果担心恶意软件以更认真的方式攻击QuickTime和iTunes软件。